Trouver mot de passe enable Cisco

Comment configurer le nom du switch, la configuration IP, la passerelle par défaut et création des mots de passe pour l'authentification.

Préparation: Il nous faut le nom du switch, le nom du domaine DNS, l'adresse IP, le masque de sous réseau, la passerelle par défaut, un nom de login pour l'administrateur et le mot de passe administrateur.

Configuration du nom du switch, du domaine DNS, puis enregistrement de la configuration.

Dans l'exemple, le nom du switch est : 9200-RG et le domaine est mondomaine.local.

Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#
Switch(config)#hostname 9200-RG
9200-RG(config)#ip domain-name mondomaine.local
9200-RG(config)#end
9200-RG#wr
Building configuration...
[OK]
9200-RG#

Pour supprimer le nom du commutateur et le nom de domaine, il faut saisir les commandes suivantes.

9200-RG(config)#no hostname
Switch(config)#no ip domain-name
Switch(config)#

Adressage IP du switch:

L'adressage IP du switch va nous servir à superviser celui ci à distance. Un vlan dédié au management du switch est configuré (dans l'exemple: vlan2). L'adresse IP sera donc associée au vlan 2.
La configuration IP choisie est:

  • Adresse IP : 192.168.100.25
  • Masque de sous-réseau : 255.255.255.0
  • Passerelle par défaut : 192.168.100.1

9200-RG(config)#vlan 2
9200-RG(config-vlan)#exit
9200-RG(config)#interface vlan2
9200-RG(config-if)#ip address 192.168.100.25 255.255.255.0
9200-RG(config-if)#ex
9200-RG(config)#ip default-gateway 192.168.100.1

Vérification de la configuration du vlan d'administration

9200-RG#sh run int vlan2
Building configuration...

Current configuration : 64 bytes
!
interface Vlan2
ip address 192.168.100.25 255.255.255.0
end

9200-RG#

Suppression de l'adresse IP et de la passerelle par défaut:

9200-RG(config)#interface vlan2
9200-RG(config-if)#no ip address
9200-RG(config-if)#ex
9200-RG(config)#no ip default-gateway

Ajout de mot de passe pour l'authentification

La connexion au switch s'effectue par le port console en utilisant la ligne associée à ce port ou bien à distance en utilisant les lignes virtuelles (appelées VTY).
Par défaut, il n'y a pas de compte créé pour l'authentification.

Il faut créer au minimum un mot de passe pour l'accès aux différents terminaux (console et virtuel) et un mot de passe pour l'accès au mode privilégié (enable).
Le mode d'administration par défaut est telnet.

Par défaut, les mots de passe apparaissent en clair lors de l'affichage du fichier de configuration. Nous allons donc tout d'abord activer le service encryption-password, les mots de passe apparaitront alors chiffrés lorsque les commandes d'affichage de la configuration sont entrées.

Activation du service password-encryption

Switch(config)#service password-encryption

Affichage des lignes disponibles.

On notera la ligne accessible par la console (CTY) et les lignes virtuelles (VTY) pour l'accès distant au switch.

9200-RG#sh line
Tty Typ Tx/Rx A Modem Roty AccO AccI Uses Noise Overruns Int
* 0 CTY - - - - - 0 0 0/0 -
1 VTY - - - - - 0 0 0/0 -
2 VTY - - - - - 0 0 0/0 -
3 VTY - - - - - 0 0 0/0 -
4 VTY - - - - - 0 0 0/0 -
5 VTY - - - - - 0 0 0/0 -
6 VTY - - - - - 0 0 0/0 -
7 VTY - - - - - 0 0 0/0 -
8 VTY - - - - - 0 0 0/0 -
9 VTY - - - - - 0 0 0/0 -
10 VTY - - - - - 0 0 0/0 -


Création des mots de passe et configuration de la console et des lignes virtuelles.

Un mot de passe est créé pour se loguer au différentes lignes.

9200-RG(config)#enable secret M02p@55
9200-RG(config)#line con 0
9200-RG(config-line)#password P@55w0rd
9200-RG(config-line)#login
9200-RG(config-line)#exit
9200-RG(config)#line vty 0 15
9200-RG(config-line)#password P@55w0rd
9200-RG(config-line)#login
9200-RG(config-line)#end
9200-RG#

Il y a maintenant un mot de passe à saisir pour l'accès au switch et un mot de passe à saisir pour l'accès au mode avec privilège.

User Access Verification

Password:
9200-RG>en
Password:
9200-RG#

Configuration et affichage de l'heure

On configure l'heure, puis le fuseau horaire et le moment de passer à l'heure d'été (dans l'exemple: pour la France).

switch#clock set 15:19:00 4 april 2021
switch#
switch#show clock
15:19:05.609 CEST Mon Apr 4 2021
switch(config)#clock timezone cet 1
switch(config)#clock summer-time cest recurring last Sun Mar 3:00 last Sun Oct 3:00
switch#

Comment trouver le mot de passe d'un routeur cisco ?

Pour les Cisco 2960 : Connecter un terminal ou un PC au port de la console du commutateur (9 600 bauds). Redémarrer le commutateur, puis appuyer sur le bouton Mode pendant les 15 secondes. Relâcher ensuite le bouton Mode.

Quel mot de passe est nécessaire pour accéder au mode d'exécution utilisateur ?

Le mot de passe configuré est requis pour accéder au mode d'exécution utilisateur. Le mot de passe configuré avec la commande line console 0 est requis pour pouvoir accéder via le port de console, et les mots de passe enable et enable secret sont utilisés pour accéder au mode d'exécution privilégié.

Comment réinitialiser le mot de passe d'un switch cisco ?

Appuyez simplement sur le bouton Réinitialiser pendant plus de 10 secondes à l'aide d'un trombone ouvert. Cela réinitialise le commutateur au mot de passe par défaut de cisco.

Comment changer le mot de passe d'un routeur cisco ?

Pour passer en mode ROMmon sur le routeur Cisco, vous devez avoir un accès physique à celui-ci. Il faut d'abord éteindre votre routeur. Mettez-le sous tension puis, depuis votre PC, entrez au clavier CTRL+PAUSE. Maintenez l'appui sur ces touches jusqu'à ce que le terminal affiche les mêmes données que ci-dessous.